BlockWatchdog, empresa de investigación blockchain, informó que el exchange de criptomonedas Coinsbuy perdió US$ 8,07 millones en un ataque a sus carteras en las redes Tron y Ethereum el domingo (9). La plataforma confirmó el incidente y afirmó que los fondos de los clientes fueron cubiertos con reservas propias.
En un informe publicado en X, BlockWatchdog detalló que el ataque comenzó en la red Tron con una transacción de prueba de 5 USDT. Minutos después, el atacante retiró más de 6 millones de USDT de ocho carteras de Coinsbuy. En la red Ethereum, se llevó otros 1,89 millones de USDT y 77 ETH de tres carteras.
BlockWatchdog asoció las transacciones en ambas redes al mismo atacante a través del servicio de swap entre cadenas Bridgers. El atacante movió alrededor de US$ 6,34 millones, el equivalente al 79% de los fondos robados, a través del exchange FixedFloat. Otros 150 ETH pasaron por ChangeNOW. Alrededor de 282,2 ETH, valorados en aproximadamente US$ 542 mil en el momento del ataque, permanecieron en cinco direcciones.
Horas después del robo, Coinsbuy repuso las carteras afectadas. De acuerdo con BlockWatchdog, alrededor de US$ 3,93 millones volvieron a los mismos 10 direcciones, con siete depósitos correspondientes a los valores originales con una diferencia de hasta 0,05%.
En un comunicado, Coinsbuy afirmó que cubrió con reservas propias todos los fondos afectados de los clientes y que la plataforma volvió a operar con normalidad, sin pérdidas financieras para los usuarios. La empresa dijo que lleva a cabo una investigación completa para establecer cómo el atacante obtuvo acceso y ofreció una recompensa de US$ 100 mil por información que conduzca a la identificación de los responsables, además de un bono adicional para quienes ayuden en la recuperación de los fondos.
Según BlockWatchdog, la reposición de las carteras sugiere que el equipo no creía que las claves privadas hubieran sido comprometidas. El vector exacto del ataque sigue siendo desconocido, pero la hipótesis es que el atacante obtuvo acceso al sistema de retiros de la plataforma. La investigadora también afirmó que no hay superposición de direcciones con el atacante de Triple-A, objetivo de una invasión el 24 de julio, y observó un método de lavado diferente.
El ataque ocurre en medio de una serie de invasiones a plataformas de criptomonedas. Los protocolos de finanzas descentralizadas perdieron más de US$ 840 millones en ataques en los primeros cinco meses de 2026, según DeFiLlama. En julio, AFX Trade, con sede en Arbitrum, sufrió el robo de US$ 24 millones tras la explotación de un puente. Antes, el exchange descentralizado Ostium perdió US$ 18 millones tras el compromiso de una clave de oráculo.


